컴퓨터를 켜는 순간, 우리는 모두 공격의 표적이 됩니다. 랜섬웨어 한 건이 병원을 멈추고 유출된 계정 하나가 기업의 신뢰를 무너뜨리는 시대, 2026년의 공격자들은 이미 AI를 무기로 삼았습니다. 방어자도 같은 무기를 들어야 합니다.
이 책은 '공격을 이해하되, 결코 공격하지 않는다'는 화이트햇(White Hat) 원칙 위에 서 있습니다. 도둑을 잡으려면 도둑처럼 생각해야 하지만, 그 목적은 오직 내 문을 더 단단히 잠그기 위함입니다. 공격 기법의 원리를 파헤치되, 그 지식을 로그 분석·취약점 진단·시큐어 코딩·침해사고 대응 같은 능동적 방어(Blue Team) 활동으로 전환합니다. 그리고 그 여정 내내 LLM과 AI 에이전트가 지치지 않는 실무 파트너가 되어 줍니다.
화이트햇 해킹의 윤리와 법(정보통신망법 제48조)에서 출발해, 공격 표면 관리, CVE 패치 우선순위, OWASP Top 10과 시큐어 코딩, 인증·패스키·WPA3, AI 기반 보안관제(SOC), 피싱 방어, 침해사고 대응까지.
입문자가 반드시 알아야 할 방어의 뼈대를 9개 장에 담았습니다. 모든 실습은 외부와 격리된 개인 환경에서만 이루어지며, 무차별 공격 스크립트나 악성 페이로드는 일절 제공하지 않습니다.
자신의 서비스·기기·계정을 스스로 지켜야 하는 개발자와 소상공인, 보안에 입문하는 주니어, 그리고 AI를 방어 업무에 접목하려는 모든 실무자를 위한 책입니다.